客戶使用FG60F,有建立SDWAN(只有WAN1)
目前有的要求,他們須要讓中華電信的服務去PING FG的WAN IP
偵測線路是否有斷線
目前作法是在WAN的interface開立ICMP的功能
但是這樣導致WAN一直會PING
想詢問大大這種情況應該可以怎麼建立
(我一開始建立POLICY沒有作用才去開立PING的功能)
Fortigate admin 位置加入 Trust HOST 即可
記得先加PRIVATE SUBNET作保障自己管理用途
只能允許特定IP那就需要寫local-in-policy才能處理外到WAN的政策
沒有提供GUI,只能透過CLI指令
在下看法與各位先進都不同
有人想到local-in-policy也是蠻厲害的
實務上,既然有建立SD-WAN
根本不會需要interface開PING的服務
請好好檢視SD-WAN的SLA
檢測遠端可以是中華也可以是其他地方
只要SLA設的恰當
絕對會知道有沒有斷線
如果不熟SD-WAN
請接洽銷售產品的來源廠商
客戶找SI負責
SI找代理商負責
代理商找原廠負責